Хакеры взломали Аэрофлот

kommersant.ru — Хакерские группировки Silent Crow и Киберпартизаны BY заявили, что провели «продолжительную и масштабную операцию», в результате которой «полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура» «Аэрофлота»
Новости, Политика | Ilya.K 7 ч 7 мин назад
36 комментариев | 33 за, 0 против |
#1 | 7 ч 7 мин назад | Кому: Всем
Хакерские группировки Silent Crow и Киберпартизаны BY заявили, что провели «продолжительную и масштабную операцию», в результате которой «полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура» «Аэрофлота» (MOEX: AFLT). Сегодня компания сообщила о сбое в информационной системе, который привел к отменам и задержкам рейсов.

Хакеры утверждают, что на протяжении года «находились внутри корпоративной сети» «Аэрофлота». В результате якобы уничтожили около 7000 серверов — физических и виртуальных. Хакеры рассказали, что заполучили базы данных истории перелетов, скомпрометировали все критические корпоративные системы, получили контроль над персональными компьютерами сотрудников, включая руководство, а также «скопировали данные с серверов прослушки» и из систем наблюдения и контроля за персоналом.

Объем полученной информации хакеры оценили в 12TB баз данных. «Все эти ресурсы теперь недоступны или уничтожены, восстановление будет требовать, возможно, десятки миллионов долларов. Ущерб — стратегический»,— сказано в заявлении Silent Crow, опубликованном в Telegram.

«Аэрофлот» сегодня утром сообщил, что в его информационной системе произошел сбой. С чем он связан и сколько времени может уйти на его устранение, компания не уточнила. Перевозчик отменил уже 42 рейса из Шереметьево и обратно. В аэропорту скопились толпы пассажиров. Московская прокуратура проводит проверку.
#2 | 6 ч 55 мин назад | Кому: Всем
Хакерам надо по харе дать, безобразникам.
#3 | 6 ч 50 мин назад | Кому: Всем
Давайте все дружно перейдем на цифровой рубль, цифровую трудовую, цифровой паспорт, оцифруем все и будем хранить все в облаках ! Это надежно и безопасно!
[Оглаживает сейф]
#4 | 6 ч 41 мин назад | Кому: Дим Димский
> Это надежно и безопасно!

У меня пинкод четыре цифры, хуй кто догадается!!
#5 | 6 ч 32 мин назад | Кому: Дим Димский
> Это надежно и безопасно!

Ну, кстати, да, надежно и безопасно. Аэрофлот через пару дней поднимет все из бекапов, а какой-нибудь БПЛА удачно попавший в бумажный архив может уничтожить его безвозвратно.
#6 | 6 ч 19 мин назад | Кому: Ilya.K
> Ну, кстати, да, надежно и безопасно. Аэрофлот через пару дней поднимет все из бекапов, а

Это если бэкапы тоже не грохнули или не зашифровали.
Это если у них есть DR ЦОДы куда можно выкатить эти бэкапы.
#7 | 6 ч 19 мин назад | Кому: Всем
Что печально, все скриншоты по поводу этой атаки, что я видел, сделаны с виндовых систем и админки AD. Надеюсь, бэкапы у них лежат на более надёжных системах, на которые обычные админы и виндоадмины не имеют доступа.
#8 | 6 ч 17 мин назад | Кому: Всем
> на протяжении года «находились внутри корпоративной сети» «Аэрофлота».

В целом все такие взломы - это чисто инсайд. Им удалось купить какого-то админа с широкими доступами.
Проблема организации безопасности, где есть суперадмины.
#9 | 6 ч 12 мин назад | Кому: Ilya.K
> «скопировали данные с серверов прослушки» и из систем наблюдения и контроля за персоналом
> Объем полученной информации хакеры оценили в 12TB баз данных.

До этого момента было похоже на правду.
#10 | 6 ч 11 мин назад | Кому: speaktr
Точно так же у нас ломанули БелЖД в 2021.

И пожалуй, соглашусь с Кармановым:

Считаю что надо увеличивать процент удалённых сотрудников, работающих с территорий других стран. А также ни в коем случае не расследовать случаи внутренней коррупции.

А то вот сидит в Грузии админ-Вася. Каждый день вещества, постоянное желание любой ценой навредить и подосрать рашке в отместку за личную несостоятельность. Вася пристроен в крупной российской компании и получает там 700 тыщ рублей. Выгнать его нельзя, потому что он ценный специараст, в смысле специалист. То что он ценный, готовы подтвердить его начальник и сотрудница отдела кадров. Вася переводит им по 150 тыщ через СБП каждый месяц с зарплаты, такова договорённость. Параллельно Вася исполняет на IT-форумах "видали сколько зарабатываю - это потому что я особый и умный". На фоне годами ищет работу на зарубежную фирму, да вот там почему-то надо собеседования проходить и прочее, и сразу выясняется, что Вася 8К грина в месяц никак не стоит. Ситуация стабильна годами, но вот видите - иногда Вася пригождается. Ему ж деньги нужны постоянно, он на веществах, это знающие люди хорошо эксплуатируют - которые с Васей в одном хипстерском кафе лавандовый раф пьют до мефчика и понимают, что этот за небольшую сумму налом поможет если надо.

А родители Васи стонут что талантливому мальчику Путин жизнь сломал, Вася такой квалифицированный и перспективный, что без него Эта Рашка никак не может, доказывается длительным трудоустройством на крупную российскую фирму. А вот начальник Васи и сотрудница отдела кадров не стонут, у них Вась ведь десятки, там по квартире в год покупать получается легко.

Не трогайте это, видите какая стабильная ситуация-то.
#11 | 6 ч 10 мин назад | Кому: Дим Димский
> цифровую трудовую, цифровой паспорт, оцифруем все и будем хранить все в облаках

В происшествиях с автотранспортом гибнет невероятное число людей в год.
С лошадьми такого не было!
#12 | 6 ч 9 мин назад | Кому: Beefeater
> виндоадмины не имеют доступа

Судя по масштабу атаки - есть у них админы с широчайшими полномочиями.
Ну существуют же системы, которые любые операции с УЗ в домене кидают алярмами безопасникам. Значит не было таких у АФ.
Ну существуют же СКДПУ, СКДСА. Значит не было их у АФ.
Ну есть же практики безопасности и разграничения доступов, ролевые модели. Значит не было этого у безопасников АФ, не учились они этому или они не смогли их внедрить (это дорого).
#13 | 6 ч 1 мин назад | Кому: Всем
По хорошему, по правильному есть протоколы где бекапы хранятся в сейфах в разнесёных территориально местах причем расстояние в километрах.
А вот были ли они?
#14 | 5 ч 55 мин назад | Кому: 0711
Камрад, на такого масштаба инфраструктуру сейфов не хватит. Нужны отдельные огороженные во всех смыслах стойки в датацентрах с дисковыми полками для кэша и роботизированные стриммерные хранилища.
#15 | 5 ч 39 мин назад | Кому: Всем
А мне кажется, что причина в эффективном менеджменте, который убеждает руководство, что для работы нужно сокращать инженеров, особенно высокооплачиваемых, а заменять их передовыми системами управления и учета. И все будет хорошо (до того момента, когда все обвалится).
#16 | 5 ч 32 мин назад | Кому: Всем
Это,наверное, перемога.
Зрада будет в том, что спиздили данные о количестве обедов, видосики с камер наблюдения , данные о потерянном багаже и переписку внутри компании .
Теорема Тарана никогда не ошибается.
#17 | 5 ч 28 мин назад | Кому: angryPhD
> > цифровую трудовую, цифровой паспорт, оцифруем все и будем хранить все в облаках
>
> В происшествиях с автотранспортом гибнет невероятное число людей в год.
> С лошадьми такого не было!

На каменные скрижали нужно откатываться. Их за 5 тыс. лет так и не взломали. Это с изобретением бумаги всё пошло не так.
#18 | 5 ч 27 мин назад | Кому: 0711
> По хорошему, по правильному есть протоколы где бекапы хранятся в сейфах в разнесёных территориально местах причем расстояние в километрах.
> А вот были ли они?

Стратегия резервного копирования 3-2-1.
Если у АФ не была реализована, это серьёзный вопрос по компетентности руководства. Значит сеть АФ не соответствовала стандартам энтерпрайза.
#19 | 5 ч 23 мин назад | Кому: yvv1
> Это с изобретением бумаги всё пошло не так.

[Выглядывает из деревенского сортира]

Всё пошло как надо с изобретением бумаги!!!
#20 | 4 ч 54 мин назад | Кому: серый
> У меня пинкод четыре цифры, хуй кто догадается!!

сыграем "быки-коровы"???
#21 | 4 ч 54 мин назад | Кому: speaktr
Возможно , была. Но стримеры жужжали впустую, диски упали в дегрейд, а то, что "1" - это был ftp-сервачок внутри сети, без доступа к интернету, но и его поломали.
ЗЫ . В ближайшем будущем на хедхантере будет много кандидатов с вакансиями "Информационная безопасность".
#22 | 4 ч 51 мин назад | Кому: Дим Димский
> вакансиями "Информационная безопасность".

А вот CIO и CEO - не будет.
#23 | 4 ч 49 мин назад | Кому: Дим Димский
> то был ftp-сервачок внутри сети

Тоже не отвечает. Носитель должен быть отчуждаемый.
#24 | 4 ч 47 мин назад | Кому: Sir Agressor
> > Это с изобретением бумаги всё пошло не так.
>
> [Выглядывает из деревенского сортира]
>
> Всё пошло как надо с изобретением бумаги!!!

"В жизни каждого из нас случались моменты, когда любая бумага для нас становилась ценной" [из вступительной лекции о фондовом рынке]
#25 | 4 ч 47 мин назад | Кому: speaktr
А там внешний диск подключаемый к компу. Нет, ну так то он отключается, и втыкается дежурным админом в 22-00 в момент бэкапирования , но вотт подзабыли однажды в мае 2020 его вытащить,так и торчит. А чо такова , ничего ведь не происходит ?
#26 | 4 ч 45 мин назад | Кому: speaktr
> А вот CIO и CEO - не будет.

Так точно. Как только получать бабло "за риски"- они первые . Как только эти "риски" наступают- во всем виноваты айтишники, их надо децимировать, я не при чем !
ЗЫ. Я в основном Эс-Севеном летаю, надеюсь, там все сильно лучше .
#27 | 3 ч 55 мин назад | Кому: Всем
Зачем нужны айтишники, говорили они. Бесполезные бездельники получающие деньги ни за что, говорили они.
#28 | 3 ч 42 мин назад | Кому: Beefeater
> Что печально, все скриншоты по поводу этой атаки, что я видел, сделаны с виндовых систем и админки AD.

Ага и отечественный ZVirt, ILO интерфейсы серверов HPE, и кластеры Proxmox, они когда стали все виндовыми?
Сами они пишут, что атака пошла с Windows XP и 2003 серверов, и вряд ли там были свежие хотфиксы.
P.S. (Сарказм и файспалм)
cp866
интеллектуал »
#29 | 3 ч 24 мин назад | Кому: Ilya.K
> через пару дней поднимет все из бекапов,

Если они там год сидели, то бэкапы тоже невалидные.
#30 | 3 ч 11 мин назад | Кому: Bingo
> ILO интерфейсы серверов HPE

Они и до айлошек добрались? [тройной фейспалм]

> атака пошла с Windows XP и 2003 серверов


А, эрофлот! Закопай уже стюардессу. 69
cp866
интеллектуал »
#31 | 3 ч 8 мин назад | Кому: Дим Димский
> Эс-Севеном летаю, надеюсь, там все сильно лучше .

Боюсь там все кратно хуже.
#32 | 3 ч 1 мин назад | Кому: Бульбород
Да всё равно где админ Вася сидит, в Грузии или в РБ. Если с одной стороны с ним разговаривают на понятном языке, с закосом под интеллектуальность "не всё так однозначно", а с другой - топорной пропагандой "все кто не с нами - наркоман и бездарь", вот как в твоей цитате - ситуация будет повторяться снова и снова.
#33 | 2 ч 58 мин назад | Кому: cp866
Во всем виноваты хохлы.
Хохлы ответят за все.
Им пиздец .
#34 | 2 ч 56 мин назад | Кому: Всем
Одна из причин произошедшего:

[censored]
#35 | 2 ч 49 мин назад | Кому: Всем
Я хрен знает почему, но мне почему-то захотелось сделать дрон- перехватчик. Квадрик, на котором патроном от Осы (там электроподжиг) выбрасывается кевларовая сетка.
#36 | 36 мин назад | Кому: Всем
Не сильно удивлен, удивлен что это раньше не произошло. В основном в крупных организациях к ИТ отноношение мягко говоря снисходительное, ну вроде как нужны, но не очень сильно и постоянно трубую деньги на какие то свои непонятные высокодорогостоящие штуки. К ИБ вообще пиздец, "эти козлы нам работать не дают постоянно что то запрещают и расследуют какие то глупые инцинденты, ну подумаешь флешку принесла фоточки с отдыха проказать, ничего же такого страшного нет". Сам сталкивался в одном крупном банке, что на все инцинденты клали хуй, со словами ИБшнику "А че такого? Они (сотрудники) деньги зарабатывают а ты им работать мешаешь, говно какое". В свою бытность ИТешил в этом банке, так и не смог добиться ни стриммера, ни сервера бекапов, "денег нет", но на кучу рекламной макулатуры валяющейся годами в кабинете начальника развития бизнеса деньги были всегда, он же прибыль приносит, а ты тут под ногами путаешься. Бросил все это неблагодарное занятие, и занялся абсолютно другим делом. И вообще в крупных организациях админ и Ибшник должны работать по такому принципципу, как пришел в организацию, так на пенсию оттуда и ушел, их надо удерживать любыми силами. ИМХО
Войдите или зарегистрируйтесь чтобы писать комментарии.